您的位置:首頁>正文

總統和恐怖分子都信賴的安全機制,風信科技想通過黑莓這種“只出不進”的內網安方式來保護企業內網安全

移動辦公、BYOD、企業移動化……移動辦公的場景越來越多的出現在工作中, 員工通過各種設備, 在各種環境下接入內網訪問企業資料的場景也不斷豐富。 手機洩密事件頻發, 使得移動化引入的安全問題倍受關注。 但用戶安全意識欠缺, 手機被盜、不安全的Wi-Fi環境、企業與個人資料混合等因素, 都是資料洩漏的起源。

移動辦公並非移動互聯網時代的專利, 之前在PC時代流行的 VPN在移動時代有些不太適用, 原因在於:移動業務的載體(手機、pad)和開展方式(開發App、虛擬化)多種多樣, 需要部署多種系統接入平臺, 加上多種安全設備,

對使用者體驗和IT管理都帶來了困擾。

然而一家名為風信科技的公司推出名為Nexus的產品, 希望通過資料只出不進的方式, 讓企業員工安全的訪問企業內網。

按照正常的情況, 資料交換是一個雙向的過程, 員工通過用戶端向伺服器發送請求, 伺服器接收請求後返回相應的資料。 那麼只出不進怎麼做到呢?

(Nexus產品原理圖)

簡單來說, Nexus的解決方案分為三個部分, 分別是:集成在移動設備上的SDK、由風信運營的NOC伺服器, 部署在企業內網的NAG設備。

當使用者通過移動設備想要訪問內網時, 先將請求發送至NOC伺服器, 然後NOC再向部署在企業內網的NAG伺服器進行請求, 而伺服器返回的資料再通過NAG返回給NOC個伺服器, 最後再返回給使用者終端。

風信科技CEO李國鵬告訴36氪, Nexus 通過雲中繼 (NOC, Nexus Operation Cloud) 將移動設備和內網連接在一起。 , 內網不需要開放任何防火牆埠, 簡化配置和管理流程, 降低對網路環境和硬體的要求, 同時又能徹底遮罩駭客攻擊。

除了獨特的內網連結方式外, 風信移動安全解決方案覆蓋企業移動資訊化所需的所有安全環節:設備安全、通信安全、監督管理。

其細節功能包括: 使用者認證、設備認證、資料存儲加密、資料傳輸加密、內網保護、移動設備管理、移動應用管理、使用者行為管理、遠端資料擦除、移動安全沙箱等。

然而企業目前針對移動辦公通常選用EMM的解決方案, 雖然簡單粗暴且性能體驗也差強人意, 但如果想撬動這部分想多成熟的市場還是非常困難的。 李國鵬告訴36氪, Nexus 可集成風信 EMM 系統(也可以集成協力廠商 EMM 系統), 讓 EMM 和安全接入中的用戶認證、金鑰管理、金鑰更新等安全機制深度融合。 而且風信科技也正在和兩家EMM廠商洽談合作, 將風信科技作為他們的安全存取機制。

此外, 在相容性和運維成本方面,

風信科技的解決方案支持 Android, iOS 等主流移動用戶端。 與現有移動應用集成時, 使用者可以選擇 wrapping 方式, 零開發讓已有應用實現跨網路通信, 一般只需要2-3個小時就可以完成部署。 近期, Windows用戶端也將上線。

在商業模式方面, 目前提供兩種收費方式, 一種是按設備訂閱的SaaS服務, 價格為100元/人/年。 另外就是企業私有部署服務, 按照專案進行收費。

除了為企業提供安全的內網服務外, Nexus還可以為家庭或個人使用者服務, 比如從外部連接家用網路(NAS、智慧家居、家庭安防等)。 使用者使用手機上連接車載設備等, 這種點到點安全的存取機制或許也會讓Nexus的技術在物聯網方向上有所斬獲。

在團隊方面:CEO李國鵬曾在 Good Technology(後被Blackberry收購)任職六年, 擔任系統設計架構師,

CTO徐波曾經供職於思博倫、愛立信, 並擔任Senior Staff Engineer等職位。

目前風信科技正在尋求Pre-A輪融資。

同類文章
Next Article
喜欢就按个赞吧!!!
点击关闭提示